Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\system.lnk
- '%WINDIR%\hh.exe' -decompile %ALLUSERSPROFILE%\Support %TEMP%\Helper.png
- '%WINDIR%\hh.exe' -decompile Startup %TEMP%\Helpfile.jpg
- '<SYSTEM32>\rundll32.exe' ieadvpack.dll, RegisterOCX "wscript.exe %ALLUSERSPROFILE%\Support\licenseverification.vbs fYBtqEucjehr84MW 6WYqk7CBgZAnxdzH pexe"
- %TEMP%\helpdocumented.docm
- %TEMP%\helper.png
- %TEMP%\helpfile.jpg
- %ALLUSERSPROFILE%\support\licenseverification.vbs
- %ALLUSERSPROFILE%\support\main.png
- %TEMP%\~wrd0000.tmp
- %TEMP%\~wrl0001.tmp
- %TEMP%\~wrd0002.tmp
- %TEMP%\[1]<Имя файла>.docm
- %TEMP%\~wrl0001.tmp
- %TEMP%\~wrl0001.tmp
- %TEMP%\helper.png
- %TEMP%\helpfile.jpg
- %TEMP%\helpdocumented.docm в %TEMP%\~wrl0001.tmp
- %TEMP%\~wrd0002.tmp в %TEMP%\[1]<Имя файла>.docm
- %TEMP%\helpdocumented.docm
- 'ma#######ng.pythonanywhere.com':443
- 'oc##.#ectigo.com':80
- 'ma#######ng.pythonanywhere.com':443
- DNS ASK ma#######ng.pythonanywhere.com
- DNS ASK oc##.#ectigo.com
- '%ProgramFiles%\microsoft office\office14\excel.exe' /automation -Embedding